
Parsec for Windows를 악용하여 SYSTEM 권한 획득
Windows용 Parsec 버전 < 150-104a를 악용하여 다음을 획득합니다:
이 익스플로잇들은 동일한 취약점에서 비롯되지만, 실제 공격 경로는 서로 다릅니다.
기술 문서: https://www.tomadimitrie.dev/blog/CVE-2026-54424
보안 권고: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424
NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424
참고: RCE 익스플로잇은 상당히 불안정하지만, 나머지 익스플로잇은 100% 완벽하게 작동합니다. RCE는 매우 좁은 레이스 컨디션을 악용하며, 큰 파일을 사용하여 레이스 윈도우를 확장하려고 시도합니다. 따라서 최신 고성능 시스템에서는 파일이 정말 커야 할 수도 있습니다. 테스트 목적으로는 1코어와 1GB RAM의 VM을 사용해 보세요.